iOS 16.3 již není podepsán společností Apple

Další poznámky o různých bezpečnostních záplatách byly přidány do iOS 16.3 krátce poté, co byl odstraněn z podepsaných operačních systémů Apple – což je pro společnost neobvyklý krok.
Uživatel Twitteru jménem @aaronp613, který je vedoucím zákaznických zkušeností na webu Havoc Repo, který se zabývá útěkem z vězení, poukázal na nové změny bezpečnostní poznámky. Zjistil, že do řady aktualizačních poznámek byly 20. února přidány nové CVE.
Společný patch mezi mnoha z těchto aktualizovaných poznámek byl jeden pro CVE-2023-23524, který sdílel David Benjamin z Google Chrome. Umožnil odmítnutí služby při zpracování škodlivě vytvořeného certifikátu a byl vyřešen vylepšeným ověřováním vstupu.
Jak Aaron zdůraznil, Apple právě odstranil iOS 16.3 ze svých podepsaných aktualizací, což znamená, že uživatelé již nemohou přejít na nižší verzi z iOS 16.3.1. Krátce po tomto odhlášení přidal Apple poznámky k opravě na své webové stránky.
Může to být jen náhoda, protože Apple běžně přestává podepisovat aktualizace krátce poté, co vyjde nová verze. Tyto poznámky mohly být zadrženy, aby se zajistilo, že oprava skutečně fungovala, než byl iOS 16.3.1 jedinou podepsanou verzí.
S vydáním iOS 16.3.1 a dalšími nedávnými aktualizacemi operačního systému se uživatelé nemusí o tyto bezpečnostní problémy starat. Byly opraveny a zkontrolovány ve volné přírodě, takže uživatelé by se měli cítit bezpečně při aktualizaci na nejnovější operační systémy, aby si zajistili ochranu před těmito známými bezpečnostními problémy.
Zdroj: appleinsider.com